MEDIUM🇬🇧 English

CVE-2020-37171

CVSS 6.7v4.0pub. 2026-02-07upd. 2026-02-19

TapinRadio 2.12.3 zawiera podatność denial of service w konfiguracji nazwy użytkownika proxy aplikacji, która pozwala lokalnym atakującym na awarię aplikacji. Atakujący mogą nadpisać pole nazwy użytkownika 10 000 bajtami dowolnych danych, aby wyzwolić crash aplikacji i uniemożliwić normalne funkcjonowanie programu.

Pokaż oryginał (EN)

TapinRadio 2.12.3 contains a denial of service vulnerability in the application proxy username configuration that allows local attackers to crash the application. Attackers can overwrite the username field with 10,000 bytes of arbitrary data to trigger an application crash and prevent normal program functionality.

CVSS Vector
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
  • Raimersoft Tapinradio

    APP
    Raimersoft
    ≤ 2.12.3
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
DoS
CWE
Referencje

Powiązane podatności

CVE-2020-37170MEDIUM6.7ten sam produkt

TapinRadio 2.12.3 zawiera lukę DoS w konfiguracji adresu proxy aplikacji, która pozwala lokalnym atakującym na...

CVE-2020-36949MEDIUM6.7ten sam produkt

TapinRadio w wersji 2.13.7 zawiera lukę DoS w ustawieniach proxy aplikacji, która pozwala atakującym na zawies...

CVE-2019-25583MEDIUM6.9ten sam vendor

RarmaRadio 2.72.3 zawiera podatność denial of service w polu Username, która umożliwia lokalnym atakującym zaw...

CVE-2019-25584MEDIUM6.9ten sam vendor

RarmaRadio 2.72.3 zawiera lukę buffer overflow w polu Server ustawień sieciowych, która pozwala lokalnym ataku...